„Google“ sudaro „Android Ready SE Alliance“, kad valdytų skaitmeninius raktus ir ID

click fraud protection

„Google“ paskelbė apie „Android Ready SE Alliance“ – naują iniciatyvą, kuria siekiama paskatinti skaitmeninių raktų ir vairuotojo pažymėjimų priėmimą.

Išmanieji telefonai pakeitė viską nuo skaitmeninių fotoaparatų iki tam skirtų muzikos grotuvų. Kol vis dar laukiame, kol įrenginiai visiškai pakeis piniginę, „Google“ paskelbė apie jos sukūrimą Android Ready SE Alliance, nauja iniciatyva, kuria siekiama paskatinti skaitmeninių raktų ir vairuotojo pažymėjimų priėmimą.

Pristatyta „Android 11“. Identity Credential API, kuri suteikia galimybę naudoti telefoną saugiai saugoti mobiliojo telefono vairuotojo pažymėjimą ar kitus kredencialus. Nors yra „Android“ API ir palaikymo bibliotekos, „Google“ dabar stengiasi standartizuoti šių kredencialų naudojimą. saugoma ir pasiekiama saugioje, apsaugotoje aparatinėje įrangoje, kuri, beje, „Google“ teigia, yra „šiuolaikiškiausiuose telefonai“.

Pagal Google, „Android Ready SE Alliance“ buvo sukurta siekiant „sukurti atvirojo kodo, patvirtintų ir paruoštų naudoti SE [Secure Element] programėlių rinkinį“. Google pirmiausia teikia pirmenybę programėlių kūrimui, kad būtų galima naudoti tapatybės kredencialus (pvz., mobiliuosius vairuotojo pažymėjimus) ir skaitmeninį automobilį raktai.

Vaizdas: Google

„Google“ anksčiau sukūrė savo sugadinimui atsparią aparatūros anklavą, pavadintą „Titan M“, kuris taip pat įgalino „Android“ programų, naudojančių „StrongBox“, saugojimą nuo klastojimo. Dabar „Google“ pristato „General Availability“ (GA) „StrongBox for SE“ versiją – programėlę, kuri yra kvalifikuota ir paruošta naudoti OĮG partneriams. Jį galima įsigyti iš tiekėjų, įskaitant „Giesecke+Devrient“, „Kigen“, „NXP“, „STMicroelectronics“ ir „Thales“. OĮG, kurie yra Android Ready SE Alliance dalis, turi atitikti šiuos reikalavimus:

  1. Pasirinkite tinkamą, patvirtinta aparatinės įrangos dalis iš savo SE pardavėjo
  2. Įgalinkite SE inicijavimą iš įkrovos įkrovos ir per SPI sąsają arba kriptografinį susiejimą pateikite pasitikėjimo šakninius (RoT) parametrus
  3. Dirbkite su „Google“, kad pateiktumėte patvirtinimo raktus / sertifikatus SE gamykloje
  4. Naudokite SE programėlės StrongBox GA versiją, pritaikytą jūsų SE
  5. Integruoti HAL kodą
  6. Įgalinkite SE atnaujinimo mechanizmą
  7. Vykdykite „StrongBox“ CTS / VTS testus, kad patikrintumėte, ar integracija atlikta tinkamai

Tokios įmonės kaip „Apple“, „Samsung“ ir keletas automobilių gamintojų jau kuria savo skaitmeninių automobilių raktų technologijas. Tiesą sakant, netrukus po to Buvo paskelbta „Galaxy S21“ serija, buvo atskleista, kad Samsung įrenginiai galės rasti ir atrakinti automobilius iš Audi, BMW, Ford ir Genesis. Tačiau „Google“ pastangos labiau nukreiptos į įrenginius, kuriuose veikia „Android“, o tai gali padidinti įrenginių, galinčių sąveikauti su mūsų automobiliais arba turėti mūsų ID, skaičių.

Tačiau „Google“ teigė, kad aljansas nėra skirtas tik telefonams ir planšetiniams kompiuteriams. Jis taip pat taikomas tokioms platformoms kaip „Wear OS“, „Android Auto Embedded“ ir „Android TV“. „Google“ teigimu, keli „Android“ originalios įrangos gamintojai jau taiko „Android Ready SE“ būsimiems įrenginiams, tačiau paieškos milžinas neatskleidė jokios įmonės pavadinimo. Daugiau informacijos, apsilankykite tam skirtame puslapyje iniciatyvai pagal Android saugos ir privatumo skiltį developers.google.com.